Vi sparar data i cookies, genom att använda våra tjänster godkänner du det. ⇒ läs mer om cookies

E-posten kom i helt fel händer

/
  • Foto: NICK BLACKMON Drabbad. PO Larsson, ledare på fritidsklubben Ulven i Sätra, tillhör dem som drabbats av säkerhetsbristerna i Sprays e-posttjänst. P-O upptäckte att någon hade skickat hatmejl från hans privata e-postadress.

GÄVLEAnvänder du Sprays e-posttjänst? Har du någon gång de tre senaste dagarna loggat in på en terminal som är uppkopplad till Internet via Gävle kommuns server?

Annons
Då finns det en risk att en obehörig person fått tillträde till din privata e-post och, som har skett i flera konstaterade fall, använt din e-post att skicka kränkande sexmejl till vännerna i din adressbok.
Det hände PO Larsson, ledare på fritidsklubben Ulven i Sätra:
- Ett mejl hade skickats från min e-post till en person jag inte känner närmare. Hon svarade med att fråga "hur kan du hata någon du inte känner?", berättar han för Gefle Dagblad.
Under onsdagen erkände Spray att den bristande säkerheten är företagets eget fel och inte kommunens.
- Det rör sig om få personer. Oavsett hur många det rör sig om är det lika hemskt för den som drabbas, säger Fredrik Pallin, pressansvarig på Spray och den person på företaget som de tekniskt ansvariga hänvisar till.
På kommunen har man en annan uppfattning om hur många som drabbats.
- Ett tiotal har ringt till mig. Och så har det kommit samtal till de två andra på avdelningen, säger Tommy Westergren vid Gävle kommuns IT-Service.
Hur många kan ha drabbats av Sprays bristande säkerhet för den kostnadsfria e-posttjänsten?
- Det är ju alla elever i kommunen, säger Westergren.

I riskzonen
Teoretiskt är samtliga användare av Sprays e-posttjänst som gått ut på Internet via kommunservern i riskzonen. Men eftersom de kommunanställda främst torde använda kommunens egen e-posttjänst klarar de sig, medan skoleleverna istället använder e-posttjänster som just Sprays.
Spray förklarar den dåliga säkerheten med att deras server "migrerat" till Frankrike. För två år sedan köptes företaget av Lycos Europe. All Spraymejl svenska användare skickar hanteras numera av en server i just Frankrike.
Efter flytten har det uppstått problem för de svenska användarna. Nu senast för användarna bakom Gävle kommuns "brandvägg".
Under måndagen, tisdagen och möjligen under några timmar på onsdagen har den person som tänkt logga in på det egna e-postkontot kunnat bli inkastad på en annan användares konto.
Utan att känna till den andra användarens lösenord.
Exakt vari felet består är fortfarande inte klarlagt, men det verkar vara så att Sprejs "franska" server inte sett skillnaden på användare som kopplat upp sig via kommunens server.

Ingen garanti
- Det här är det värsta som kan hända. Vi lever på att ha säkra produkter, säger Fredrik Pallin, pressansvarig på Spray.
- Men man kan hacka sig in på FBI:s (amerikanska säkerhetspolisen) hemsida. Ingenting är hundraprocentigt säkert, försvarar han sitt företag.
På fritidsklubben Ulven möter vi ytterligare en ledare, Sofia Halvarsson, som utsatts för att någon tagit sig in på hennes Spraymejl och skickat meddelanden till minst en person i hennes adressbok.
En för henne okänd person har skickat ett "sexigt" mejl till hennes svärfar.
- Det var nästan komiskt att det skickades till just honom. Ändå känns det läskigt, säger hon.
Hur många andra som drabbats går inte att säga i dag.

MATS HEDSTRÖM
Annons
Annons
Annons